Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-24006 | Kitploit
Strumenti/GitHubGitHub/chessredoffsec/cve-2021-24006
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubchessredoffsec/cve-2021-24006

CVE-2021-24006

Vedi Repository
211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-24006 – Exploit di Controllo di Accesso Inappropriato di FortiManager (PoC)

PoC (Proof of Concept) - Solo a scopo educativo
Exploit di accesso non autorizzato all'Orchestrator SD-WAN su FortiManager, sfruttando un difetto di controllo degli accessi (CWE-284).


Descrizione

La vulnerabilità CVE-2021-24006 colpisce FortiManager (versioni dalla 6.4.0 alla 6.4.3) e consente a utenti autenticati con profilo limitato di accedere direttamente all'URL del pannello dell'Orchestrator SD-WAN, anche senza autorizzazione esplicita tramite interfaccia.

Accesso diretto all'URL vulnerabile:
https://<IP>/fortiwan/maintenance/controller_configuration


Colpisce

  • FortiManager dalla 6.4.0 alla 6.4.3
  • FortiManager 6.2.x e precedenti non sono colpiti

Prerequisiti

  • FortiManager con Orchestrator SD-WAN installato
  • Utente con profilo Amministratore Limitato (Restricted Admin)
  • Accesso all'interfaccia Web di FortiManager

Exploit (a scopo educativo)

  1. Autenticarsi all'interfaccia Web con un utente con profilo limitato
  2. Visitare direttamente l'URL:

Mitigazioni

  • Aggiornare a FortiManager 6.4.4 o superiore
  • In alternativa, utilizzare versione 7.0.0+
  • Limitare l'accesso all'interfaccia Web per IP
  • Monitorare i log delle richieste all'URL critico

Avviso Legale

Questo codice è fornito solo a scopo educativo e di sensibilizzazione.
Non eseguire in ambienti di produzione o senza autorizzazione esplicita.


Tag

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Scarica lo strumento